Últimas Noticias

WhatsApp: Pueden hackear tu Smartphone con solo una llamada

WhatsApp tiene un nuevo problema muy serio que puede hackear un smartphone con solo una llamada. La falla, descubierta por Google Project Zero, se encuentra en la implementación del protocolo RTP, esencial para transmitir la voz y el video en tiempo real durante las llamadas. Una actualización de WhatsApp ya está disponible.

Se acaba de descubrir una nueva vulnerabilidad de seguridad, informada por Natalie Silvanovitch, investigadora de seguridad de Google Project Zero. Específicamente, un atacante puede explotar esta falla del protocolo RTP para causar un daño en la memoria, un tipo de ataque que luego permite inyectar código en la RAM para tomar el control de un dispositivo. El Protocolo de transporte en tiempo real (RTP) forma parte de esta familia de protocolos fundamentales, como el Protocolo de control de transmisión (TCP), que administra la forma en que las aplicaciones se comunican a través de Internet.

WhatsApp: esta falla puede hackear tu smartphone

No estamos hablando de TCP por casualidad: los dos son extremadamente cercanos. Pero donde RTP está diseñado para favorecer las comunicaciones en tiempo real a expensas de los paquetes dañados, TCP es lo opuesto a la confiabilidad. Como resultado, el investigador investigó si el protocolo RTP implementado en WhatsApp le permitía corromper la memoria del equipo. y… ¡Bingo!

En su informe, muestra que puede enviar datos con virus durante una llamada y bloquear la aplicación. Al explotar este punto de manera diferente, otro investigador, Tavis Ormandy, muestra que realmente podemos inyectar código arbitrario en la memoria de acceso aleatorio del equipo de destino. Se mueve por un tweet: “Es muy serio. El solo hecho de responder una llamada puede permitir que un atacante comprometa completamente a WhatsApp “.

WhatsApp fue advertido y, por lo tanto, tuvo tiempo de poner en línea una actualización que le recomendamos que haga lo antes posible: si no ha hecho la actualización, corre más peligro ya que la falla ahora está bien documentada.

Con 1.500 millones de usuarios en todo el mundo, WhatsApp está mejorando constantemente su seguridad. Esto no impide que aparezca regularmente en la portada de fallas de seguridad.

 

Síguenos en Facebook como Peruconnection

, ,